詳細検索

[2026년 3월] 지금 해결해야 할 취약점 요약|애플, 포티넷, 마이크로소프트의 대응책

아바타
글쓴이 似里
5분 읽기

[2026년 3월] 지금 해결해야 할 취약점 요약|애플, 포티넷, 마이크로소프트의 대응책
日本語에서 번역 • 원문 보기
似里
似里

안녕하세요! 저는 Colorkrew 인프라 보안 엔지니어의 니사토입니다. 2월에 발렌타인데이가 있었어요. 초콜릿 먹으셨나요? 엄마에게서 안전하게 받은 초콜릿이라 맛있게 먹었어요.

안녕하세요! 저는 Colorkrew 인프라 보안 엔지니어의 니사토입니다. 2월에 발렌타인데이가 있었어요. 초콜릿 먹으셨나요? 엄마에게서 안전하게 받은 초콜릿이라 맛있게 먹었어요.

그래서 지난달 진행하면서 해결해야 할 취약점들을 요약했습니다.
SOC/보안 운영에 관여하는 분들을 위해 가장 최근에 주목할 취약점을 식별할 예정입니다사이버보안
그리고
공공 정보에 의해 공개된 "알려진 악용 취약점 목록"과 MITRE Corporation에서 발표한 공통 취약점 및 노출(CVE) 기록을 기반으로 한 인프라 보안국(CISA)이 설명되어 있습니다. + 대응책이 설명되어 있습니다. 이를 활용하여 운영 부담을 줄이면서 위험을 시각화하고 우선순위를 정하시기 바랍니다.

 

알려진 악용 취약점 목록이란 무엇인가요?

알려진 악용 취약점(KEV) 카탈로그는 미국에서 CISA가 발표한 "실제로 악용된 것으로 확인된 취약점 목록"입니다. 따라서 실제로 사이버 공격에 사용되는 취약점에 신속히 대응하는 기준으로 사용할 수 있습니다.

 

공통 취약점과 노출은 무엇인가?

공통 취약점 및 노출(CVE)은 MITRE 코퍼레이션이 발행하는 개별 제품의 취약점에 할당된 식별자입니다. 보안 공급업체, 제품 개발 공급업체, 연구자 등 보안 전문가 조직이 보고된 취약점을 평가하고 식별자를 할당합니다.

 

각 취약점과 이를 해결하는 방법 개요

CVE-2026-20700

제품/영향 범위

  • macOS 26.3 또는 그 이전
  • watchOS 26.3 또는 그 이전 버전
  • visionOS 26.3 이전 버전
  • iOS/iPadOS 26.3 이전 버전
  • tvOS 26.3 또는 그 이전 버전

CVSS 점수 7\8

개요/주요 요점

이 취약점의 대상은 애플 운영체제에서 실행되는 dyld(동적 링크 편집기)입니다. 이 컴포넌트는 앱 실행 시 필요한 공유 라이브러리(dylibs)를 로드, 링크, 준비하는 컴포넌트입니다. 메모리 쓰기 권한을 가진 공격자는 임의의 코드를 실행할 수 있습니다.

처리해야 할 점들

위 취약점에 대한 보안 패치는 이미 배포되었습니다.


각 제품 버전은 26.3(2026/02/11 기준)으로 업데이트하세요.

참고문헌


CVE-2026-24858

제품/영향 범위

  • 포티매니저
    • 7.6.0~7.6.5
    • 7.4.0~7.4.9
    • 7.2.0~7.2.11
    • 7.0.0~7.0.15
  • FortiOS
    • 7.6.0~7.6.5
    • 7.4.0~7.4.10
    • 7.2.0~7.2.12
    • 7.0.0~7.0.18
  • 포티프록시
    • 7.6.0~7.6.4
    • 7.4.0~7.4.12
    • 7.2.0~7.2.15
    • 7.0.0~7.0.22
  • 포티애리나리
    • 7.6.0~7.6.5
    • 7.4.0~7.4.9
    • 7.2.0~7.2.11
    • 7.0.0~7.0.15
  • 포티웹
    • 8.0.0~8.0.3
    • 7.6.0~7.6.6
    • 7.4.0~7.4.11

CVSS 점수 9.4

개요/주요 요점

Fortinet 제품에서 FortiCloud 계정과 등록된 기기가 있으면 다른 계정에 로그인할 수 있는 취약점이 확인되었습니다. 이 취약점은 기본 설정에서는 악용되지 않지만, "FortiCloud SSO를 이용한 관리자 로그인 허용"이 활성화되면 악용될 수 있습니다.

처리해야 할 점들

각 제품의 최신 버전으로 업데이트하기

  • 포티매니저
    • 7.6.6~
    • 7.4.10~
    • 7.2.12~
    • 7.0.16~
  • FortiOS
    • 7.6.6~
    • 7.4.11~
    • 7.2.13~
    • 7.0.19~
  • 포티프록시
    • 7.6.5~
    • 7\4.13~
    • 7\2.16~
    • 7.0.23~
  • 포티애리나리
    • 7.6.6~
    • 7.4.10~
    • 7.2.12~
    • 7.0.16~
  • 포티웹
    • 8.0.4~
    • 7.6.7~
    • 7.4.12~

참고문헌


CVE-2026-21509

제품/영향 범위

  • Microsoft 365 Apps for Enterprise ~16.0.1
  • Microsoft Office 2016 16.0.0 ~ 16.0.5539.1001
  • Microsoft Office 2019 19.0.0 ~ 16.0.10417.20095
  • Microsoft Office LTSC 2021 ~16.0.1
  • Microsoft Office LTSC 2024 ~16.0.0

CVSS 점수 7\8

개요/주요 요점

이는 Microsoft Office 제품의 보안 기능과 관련된 취약점입니다. 공격자가 대상 제품의 보안 관련 입력 정보를 변경하면, 보안 기능을 우회할 수 있습니다.

처리해야 할 점들

  • Microsoft 365 앱과 Microsoft Office 2021~를 사용 중이라면, 서버 측에서 수정 사항을 적용하여 서버를 재시작해야 합니다.
  • Microsoft 2016 및 Microsoft 2019를 사용 중이라면 보안 패치를 적용해야 합니다. 패치를 적용할 수 없다면 레지스트리 키를 적용하여 피할 수 있습니다. 자세한 내용은 공식 MS 문서를 참조하시기 바랍니다.

참고문헌

 

Colorkrew가 도울 수 있는 것: Colorkrew가 도울 수 있습니다. ColorkrewSecurity는 위와 같은 취약점에 대한 공격 탐지와 CSIRT 대응을 지원하는 SOC 서비스를 제공합니다.

"운영 부담을 줄이고 싶다"거나 "사이버 공격을 신속히 탐지하고 싶다"와 같은 요청이 있으시면 언제든지 연락해 주세요. 함께 귀사의 보안 운영을 강화해 나가겠습니다.

Related Articles